Р
Репорты простым языком
@critical_bug3.2K подп.
2.7Kпросмотров
83.5%от подписчиков
12 октября 2025 г.
📷 ФотоScore: 2.9K
🔓 Oracle EBS: Как украсть данные без пароля Злоумышленник может получить доступ к конфиденциальным данным без логина и пароля, просто отправив HTTP-запрос. 💡 Суть: В Oracle Configurator (Runtime UI) обнаружен обход аутентификации. Система не проверяет аутентификацию и выдаёт конфиденциальные данные кому угодно. 🔗 Как работает: 1. HTTP-запрос к Runtime UI 2. Система пропускает проверку (ошибка!) 3. Доступ к бизнес-данным, моделям, ценам 🚨 Масштаб: Oracle EBS используется тысячами компаний. Затронуты версии 12.2.3-12.2.14. Неделей ранее CVE-2025-61882 эксплуатировала группа Cl0p. 🧠 Вывод: Критические компоненты ВСЕГДА должны проверять аутентификацию на сервере. Oracle выпустила патч 11 октября — применяйте немедленно! Полный разбор: https://eh.su/reports/145
2.7K
просмотров
772
символов
Да
эмодзи
Да
медиа

Другие посты @critical_bug

Все посты канала →
🔓 Oracle EBS: Как украсть данные без пароля Злоумышленник м — @critical_bug | PostSniper